| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Re: mi pc tiene virus autorun.inf olaz....bueno hice lo de ejcutar y puse CDM y me aparecio la ventanita esa de con que programa desea abrir este archivo.. iguall no se pudo abrir....![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: mi pc tiene virus autorun.inf una pregunta amigo , tienes otro pc a mano para darte nuevas indicaciones. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi pc tiene virus autorun.inf olaz amigo ....bueno despues d muchos esfuerzos pude ejecutar el malwarebyte's y este fue el resultados dl segundo examen completo Malwarebytes' Anti-Malware 1.38 Versión de la Base de Datos: 2395 Windows 5.1.2600 Service Pack 3 08/07/2009 04:50:16 p.m. mbam-log-2009-07-08 (16-50-16).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 118649 Tiempo transcurrido: 18 minute(s), 21 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) bueno ahora pasare el flash desinfector y el ccleaner te dejo los reportes despues gracias de antemano ..... ![]() |
![]() | ![]() |
| ||||
| Re: mi pc tiene virus autorun.inf Perfecto amigo , ejecuta las herramientas que te di y me traes los reportes , ya va mejorando la cosa ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi pc tiene virus autorun.inf aki esta el reporte de kaspersky online ..........tuve que hacer el analisis online con el kaspersky pork el panda me salia error al instalar....bueno aka dejo el reporte ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 08 de julio de 2009 21:23:03 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.2 Ultima actualización: 9/07/2009 Registros en la base antivirus: 2445915 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 31788 Virus encontrados: 7 Objetos infectados: 25 / 0 Objetos sospechosos: 0 Duración del análisis: 01:28:39 Bombre del objeto infectado / Nombre del virus / Última acción C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\dkelr.exe/install.exe Infectados: Backdoor.Win32.NewRest.an saltado C:\dkelr.exe RAR: infectado - 1 saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\TuneUp Software\TuneUp Utilities\Program Statistics\ProgramStatistics.tudb Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Messenger\ContactsLog.txt Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{ab78cf7e-e513-4aec-b6dc-ad8625be38c9}\DBStore\contacts.edb Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{ab78cf7e-e513-4aec-b6dc-ad8625be38c9}\DBStore\LogFiles\edb.log Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{ab78cf7e-e513-4aec-b6dc-ad8625be38c9}\DBStore\tempedb.edb Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c907abab-69ca-4934-bea2-69a617597f7e}\DBStore\contacts.edb Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c907abab-69ca-4934-bea2-69a617597f7e}\DBStore\LogFiles\edb.log Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c907abab-69ca-4934-bea2-69a617597f7e}\DBStore\LogFiles\edbtmp.log Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c907abab-69ca-4934-bea2-69a617597f7e}\DBStore\tempedb.edb Object is locked saltado C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\012.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\041.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\090.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\140.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\152.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\202.exe Infectados: Trojan.MSIL.Qhost.d saltado C:\Documents and Settings\PC\Configuración local\Temp\225.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\229.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\282.exe Infectados: Trojan.MSIL.Qhost.d saltado C:\Documents and Settings\PC\Configuración local\Temp\303.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\393.exe Infectados: Trojan.MSIL.Qhost.d saltado C:\Documents and Settings\PC\Configuración local\Temp\423.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\451.exe Infectados: Trojan.MSIL.Qhost.d saltado C:\Documents and Settings\PC\Configuración local\Temp\465.exe Infectados: Trojan.MSIL.Qhost.d saltado C:\Documents and Settings\PC\Configuración local\Temp\474.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\513.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\539.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\599.exe Infectados: P2P-Worm.Win32.Palevo.hez saltado C:\Documents and Settings\PC\Configuración local\Temp\640.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\779.exe Infectados: Trojan.Win32.Buzus.bmoc saltado C:\Documents and Settings\PC\Configuración local\Temp\882.exe Infectados: Trojan.Win32.Dialer.eyl saltado C:\Documents and Settings\PC\Configuración local\Temp\CB7023.dmp Object is locked saltado C:\Documents and Settings\PC\Cookies\index.dat Object is locked saltado C:\Documents and Settings\PC\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\QUAR3.22277 Infectados: Backdoor.Win32.Kbot.bg saltado C:\Documents and Settings\PC\NTUSER.DAT Object is locked saltado C:\Documents and Settings\PC\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\PC\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog Object is locked saltado C:\program Files\Manson\liser.dll Infectados: Trojan.Win32.Agent2.cgac saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\TuneUp.evt Object is locked saltado C:\WINDOWS\system32\drivers\c5980b20.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_1c4.dat Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado Análisis completado. ahora tu diras k mas sigue ![]() ![]() |
![]() | ![]() |
| ||||
| Re: mi pc tiene virus autorun.inf Para eliminar las infecciones que muestra el reporte por favor, Realiza lo siguiente:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi pc tiene virus autorun.inf amigo hize lo que me dijiste tal cual ....aki esta el reporte del OTM![]() All processes killed ========== FILES ========== C:\dkelr.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\012.exe not found. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\041.exe not found. C:\Documents and Settings\PC\Configuración local\Temp\090.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\140.exe not found. C:\Documents and Settings\PC\Configuración local\Temp\152.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\202.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\225.exe not found. C:\Documents and Settings\PC\Configuración local\Temp\229.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\282.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\303.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\393.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\423.exe not found. C:\Documents and Settings\PC\Configuración local\Temp\451.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\465.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\474.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\513.exe not found. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\539.exe not found. C:\Documents and Settings\PC\Configuración local\Temp\599.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\640.exe moved successfully. C:\Documents and Settings\PC\Configuración local\Temp\779.exe moved successfully. File/Folder C:\Documents and Settings\PC\Configuración local\Temp\882.exe not found. LoadLibrary failed for C:\program Files\Manson\liser.dll C:\program Files\Manson\liser.dll NOT unregistered. C:\program Files\Manson\liser.dll moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 17162395 bytes ->Temporary Internet Files folder emptied: 1816430 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 344051 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: PC ->Temp folder emptied: 46127777 bytes ->Temporary Internet Files folder emptied: 2653601 bytes ->Java cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes C:\WINDOWS\LastGood.Tmp\system32\DRIVERS folder deleted successfully. C:\WINDOWS\LastGood.Tmp\system32 folder deleted successfully. C:\WINDOWS\LastGood.Tmp\INF folder deleted successfully. C:\WINDOWS\LastGood.Tmp folder deleted successfully. %systemroot% .tmp files removed: 2783630 bytes %systemroot%\System32 .tmp files removed: 31837 bytes Windows Temp folder emptied: 17123338 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 84.03 mb OTM by OldTimer - Version 3.0.0.4 log created on 07092009_113029 Files moved on Reboot... Registry entries deleted on Reboot... |
![]() | ![]() |
| ||||
| Re: mi pc tiene virus autorun.inf Ahora eliminaremos OTM y su cuarentena así:
Luego me comentas como esta el paciente, ejecutaste el Flachdesinfector para tener tus usb vacunados ![]() Mejoran los síntomas del paciente o no ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: mi pc tiene virus autorun.inf olaz anoika graxias por todo y sii... el paciente ah mejorado-- ya puedo ejecutar mis archivos normalmente ... me instale el NOD32 en su version 4 actualizada.......le hixe un escaneo a la pc y ya no me detecto virus....pero cuando abro cuarentena ....sale una lista de unos ciento y tanto virus .... y bueno nose si eso kiere decir k los virus siguen en la pc o nose ....bueno por otro lado ....la pc se puso alguito lenta nose a k se deba......ahhh y te keria hacer otra pregunta......si los programas que baje( malware'byte, flash desinfector, y ccleaner) son necesarios que los tenga .......ahora que estaba escribiendo ....el NOD me detecto un troyano y sale que lo mando a cuarentena .....mmmm buenoo......algo mas k le haya notado al pasiente .......creo k esos son todos los sintomas.....jajajaj ........nose si aun abra que hacer unos pasos mas???.......tu me diras.....pero por ahora mil gracias......me salvaste de una formateada..... .....saludos |
![]() | ![]() |
| ||||
| Re: mi pc tiene virus autorun.inf Cita:
Cita:
Flachdesinfector mantendrá protegido tus puertos usb de futuros contagios. Cita:
![]() También vacía la cuarentena del malware byte. ![]() Me comentas. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| PC desinfectado (creo) pero aun dando problemas! (Terminado) | Juan701 | Temas Solucionados | 6 | 26/04/09 06:31:42 |
| seguire infectado | flony | Foro de Virus y Spywares | 17 | 21/03/09 20:38:01 |
| Ayuda con estos problemas!!!!! (Terminado - Formateo) | GASOLINAMAN | Temas Solucionados | 18 | 22/02/09 17:08:24 |
| Error 1304 al instalar algún antivirus. (Terminado/Formateo) | jimbo20 | Temas Solucionados | 18 | 12/11/08 14:21:34 |
| Trojan/Toosrrr.SRR, Ayuda (Formateo) | chinty | Temas Solucionados | 14 | 10/09/08 16:12:33 |